Azure / Azure/CloudShell

Feature Request - CloudShell Activity Logging

Aperta
#225 1 commento 4 reazioni 0 assegnatari Vedi su GitHub
feature_request Iteration-Current Status-In_review
Lingua principale
PowerShell
Stelle
273
Fork
117
Merge medio
1h
PR unite (30g)
2

Descrizione

Requesting enhancement to allow for cloud shell visibility into user interaction and activity derived from Azure CloudShell.

**Problem:** There is alot of capability that users can leverage using Azure Cloud shell (SDK and/or web shell), we requesting visibility in terms of logging capabilities to centralize into the azure platform. Would like visibility to see when users do: file upload/downloading, cmd line executions, IDE/editor actions.

**Use Case:** Would like to see detailed activity that occurs within microsoft azure cloud shell (web or sdk). For instance if a user uploads/downloads a file from their cloud shell into storage, using the editor to develop,execute,modify files, or specific actions ran from this shell, we would like visibility in terms of logs to identify these actions. This would help detection and response capabilities better identify usage and activity surrounding threats.

**Rational:** User activity tracking. If an incident/compromise were to occur and the user leveraged cloud shell, analysts have very limited visibility into what originated if a cloud shell is involved.

Guida per i contributori

Nessuna guida per i contributori indicizzata per questo repository

Direzione di ricerca

L’issue non menziona file, test o un punto di ingresso. Inizia esaminando il repository CloudShell e la documentazione di Azure CloudShell per determinare quali azioni dell’utente e quali superfici di logging rientrano nell’ambito. «Done» deve essere definito come un percorso concordato di progettazione e implementazione per acquisire e centralizzare l’attività della shell, dei file e dell’editor.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Valutazione

Stack tecnologico
azure, powershell
Ambito
cloud, observability-sre, security
Tipo di issue
Funzionalità
Difficoltà
5/5
Tempo stimato
Più di una settimana
Stato di attività
Ferma
Chiarezza
Da chiarire
Idoneità per principianti
25/100

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.